Netskope

O Netskope One é uma plataforma nativa da nuvem que oferece serviços de segurança e rede convergidos para habilitar a transformação do SASE (Secure Serviços do Access Edge) e Confiança Zero. Além de usar o plug-in Netskope integrado com o Microsoft Security Copilot, você pode incorporar outros plug-ins personalizados da Netskope. Este artigo descreve como configurar e usar o plug-in interno do Security Copilot.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Antes de começar

A integração com o Security Copilot requer um token de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.

  1. Obtenha seu token de API do Netskope. Se você não tiver um, siga as etapas na Visão geral da API REST v2 do Netskope.

  2. Entre no Microsoft Security Copilot.

  3. Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.

  4. Ao lado do Netskope Reporting para Ameaças e Proteção de Dados, selecione Configurar.

  5. No campo Valor, cole o token de API do Netskope.

  6. Selecione Salvar.

Prompts de exemplo do Netskope Reporting

Depois que o plug-in do Netskope Reporting for configurado, você poderá usar os seis recursos a seguir com o Security Copilot:

  • Get_audit_events
  • Get_data_alert
  • Get_data_application
  • Get_data_infrastructure
  • Get_data_network
  • Get_data_page

A tabela a seguir fornece exemplos de prompts para tentar:

Recursos Prompt de exemplo
Recuperar uma lista de eventos de aplicativo para um período de tempo e domínio específicos show me Netskope DLP Alerts from 1724996122 and 1724997122
Recuperar uma lista de alertas de avaliação de segurança para um aplicativo específico show me Netskope application events from 1724996122 and 1724997122 for user example@hotmail.com
Recuperar uma lista de eventos de página para um usuário específico show me Netskope page events for the last 15 minutes from user <IP>
Recuperar uma lista de eventos de página para um usuário específico, domínio e tipo de tráfego show me Netskope page events that occurred in the last 15 minutes from user <IP address> to domain <domain> that is user generated with the traffic type being web
Recuperar uma lista de alertas para os últimos 90 minutos que ainda não foram reconhecidos show me Netskope alerts for the last 90 minutes and only show alerts that are not hacked

Solucionar problemas do plug-in Netskope

Ocorrem erros

Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido | Verifique se o plug-in está ativado. Se o problema persistir, saia do Security Copilot e entre novamente.

Prompts não estão invocando os recursos corretos

Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.

Suporte de carimbo de data/hora

Para filtrar dados para um período de tempo específico, este plugin requer carimbos de data/hora no formato Epoch/UNIX. Para recuperar o período de tempo relevante no formato correto, use um serviço como https://epochconverter.com ou https://unixtime.org.

Faça comentários

Para fornecer comentários, entre em contato com a Netskope.

Confira também

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot